WAScan

  • badsecrets一个用于检测许多web框架中已知秘密的库。
  • autorecon一种多线程网络侦察工具,执行服务的自动计数。
  • joomscan检测目标joomla的文件包含、SQL注入、命令执行漏洞!网站。
  • 冰蝎 Behinder跨平台动态二进制加密网站管理工具,WebShell管理工具
  • cjexploiter拖放单击jacking利用开发辅助工具。
  • multiscanner模块化文件扫描/分析框架。
  • tlspretenseSSL/TLS client testing framework
  • roadoidcAzure AD和O365探索框架